Угрозы для крипто-индустрии выходят на новый уровень. По отчёту южнокорейской фирмы Genians, связанная с разведкой КНДР группировка Kimsuky развернула на своих серверах несколько локальных нейросетей и всё активнее встраивает AI в атаки на криптовалютные и финансовые компании. Это первый задокументированный случай, когда госхакеры строят собственную AI-инфраструктуру для боевых атак, а не просто пробуют чат-боты, о чём мы писали в разборе взломов.

Технически подход продуман. Злоумышленники установили открытые инструменты для запуска больших языковых моделей — Ollama, GPT4All и Msty — и технологию поиска, которая мгновенно извлекает нужное из массивов украденных файлов. Ключевой момент: модели работают локально, без выхода в интернет, так что операторы анализируют похищенные данные, не отправляя их во внешний AI-сервис, как отмечается в отчёте.

Самое опасное здесь — автоматизация. С помощью генеративных моделей группа создаёт поддельные документы: фальшивые инвестотчёты и письма, почти неотличимые от настоящих. Это обесценивает привычные признаки фишинга: ошибки, кривой перевод и странное форматирование больше не выдают подделку. То, что раньше отнимало недели, теперь решается за секунды, влияя на безопасность институциональных участников.

Масштаб серьёзен: по данным аналитиков, на КНДР пришлось около двух третей всех похищенных в криптовалюте средств за полугодие. Kimsuky, судя по всему, лишь в начале пути: помимо языковых моделей на её серверах нашли инструменты для разработки кода и распознавания речи, что указывает на подготовку к более широкой автоматизации атак, связанной с общей цифровизацией финансов.

Мой вывод. На мой взгляд, это тревожный, но важный звонок для всей индустрии. Насколько я наблюдаю, мы привыкли думать об AI как об инструменте защиты, но те же технологии усиливают и атакующих. Особенно настораживает ставка на локальные модели: она делает действия хакеров скрытнее. Вывод невесёлый: старые правила цифровой гигиены больше не спасают, ведь подделка теперь может быть безупречной. Я советовал бы строить защиту на многофакторной аутентификации, перепроверке финансовых запросов по независимым каналам и здоровом недоверии, а не на умении на глаз отличить подделку.

Материал носит информационный характер и не является инвестиционной рекомендацией — DYOR. Следите за ключевыми трендами 2026 года.